В расширении Claude for Chrome нашли уязвимость, позволяющую вредоносным плагинам управлять ИИ

· Безопасность
Исследователи обнаружили в браузерном расширении Claude for Chrome от Anthropic уязвимость, позволяющую сторонним вредоносным расширениям инициировать заранее заданные действия ИИ. Это открывает путь к злоупотреблению доступом Claude к подключённым сервисам.

Исследователи безопасности обнаружили уязвимость в браузерном расширении Claude for Chrome, разработанном компанией Anthropic. По их данным, вредоносное стороннее расширение способно имитировать клики пользователя и тем самым запускать предустановленные действия ИИ-ассистента без его ведома.

В чём суть проблемы

Claude for Chrome предоставляет ИИ-ассистенту доступ к различным веб-сервисам, к которым подключён пользователь, включая Gmail, Google Docs, Google Calendar и Salesforce. Обнаруженная уязвимость позволяет злоумышленникам использовать этот доступ в обход намерений пользователя, симулируя взаимодействие с интерфейсом расширения.

Таким образом, вредоносное расширение, установленное в том же браузере, потенциально может заставить Claude выполнить действия, которые обычно инициируются самим пользователем осознанно, — например, связанные с обработкой почты, документов, календарных событий или данных в CRM-системе.

Возможные последствия

Поскольку Claude for Chrome интегрирован с рабочими сервисами и имеет доступ к конфиденциальной информации, эксплуатация уязвимости создаёт риск несанкционированного доступа к переписке, документам и другим данным пользователя через легитимные разрешения, выданные самому ИИ-ассистенту.

Подобные уязвимости отражают более широкую проблему безопасности ИИ-агентов, интегрированных в браузер: расширения с широкими правами доступа к веб-сервисам становятся привлекательной целью для атак, использующих особенности взаимодействия между разными расширениями в рамках одного браузера.

Anthropic является разработчиком Claude for Chrome — расширения, встраивающего возможности ИИ-ассистента непосредственно в браузер для автоматизации задач пользователя.


Источник: Bleeping Computer

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.